Amazon Redshift tidak akan lagi mendukung penggunaan Python UDF setelah 30 Juni 2026. Kami akan mulai menegakkannya secara bertahap. Untuk informasi lebih lanjut tentang detail opsi akhir masa pakai dan migrasi Python, lihat posting blog
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
ALTER USER
Mengubah pengguna database.
Hak istimewa yang diperlukan
Berikut ini adalah hak istimewa yang diperlukan untuk ALTER USER:
-
Superuser
-
Pengguna dengan hak istimewa ALTER USER
-
Pengguna saat ini yang ingin mengubah kata sandi mereka sendiri
Sintaksis
ALTER USER username [ WITH ] option [, ... ] where option is CREATEDB | NOCREATEDB | CREATEUSER | NOCREATEUSER | SYSLOG ACCESS { RESTRICTED | UNRESTRICTED } | PASSWORD { 'password' | 'md5hash' | 'sha256hash' | DISABLE } [ VALID UNTIL 'expiration_date' ] | RENAME TO new_name | | CONNECTION LIMIT { limit | UNLIMITED } | SESSION TIMEOUT limit | RESET SESSION TIMEOUT | SET parameter { TO | = } { value | DEFAULT } | RESET parameter | EXTERNALID external_id | NOLOGIN | LOGIN PASSWORD { 'password' | 'md5hash' | 'sha256hash' }
Parameter
- username
-
Nama pengguna.
- DENGAN
-
Kata kunci opsional.
- CREATEDB | NOCREATEDB
-
Opsi CREATEDB memungkinkan pengguna untuk membuat database baru. NOCREATEDB adalah default.
- CREATEUSER | NOCREATEUSER
-
Opsi CREATEUSER membuat superuser dengan semua hak database, termasuk CREATE USER. Defaultnya adalah NOCREATEUSER. Untuk informasi selengkapnya, lihat superuser.
- AKSES SYSLOG {DIBATASI | TIDAK DIBATASI}
-
Klausa yang menentukan tingkat akses yang dimiliki pengguna ke tabel dan tampilan sistem Amazon Redshift.
Pengguna biasa yang memiliki izin SYSLOG ACCESS RESTRICTED hanya dapat melihat baris yang dihasilkan oleh pengguna tersebut dalam tabel dan tampilan sistem yang terlihat pengguna. Defaultnya adalah DIBATASI.
Pengguna biasa yang memiliki izin SYSLOG ACCESS UNLIMITED dapat melihat semua baris dalam tabel dan tampilan sistem yang terlihat pengguna, termasuk baris yang dihasilkan oleh pengguna lain. UNRESTRICTED tidak memberikan akses pengguna biasa ke tabel yang terlihat oleh pengguna super. Hanya pengguna super yang dapat melihat tabel yang terlihat oleh pengguna super.
catatan
Memberikan pengguna akses tak terbatas ke tabel sistem memberikan visibilitas pengguna terhadap data yang dihasilkan oleh pengguna lain. Misalnya, STL_QUERY dan STL_QUERYTEXT berisi teks lengkap pernyataan INSERT, UPDATE, dan DELETE, yang mungkin berisi data sensitif buatan pengguna.
Semua baris di SVV_TRANSACTIONS terlihat oleh semua pengguna.
Untuk informasi selengkapnya, lihat Visibilitas data dalam tabel dan tampilan sistem.
- KATA SANDI {'kata sandi' | 'md5hash' | 'sha256hash' | NONAKTIFKAN}
-
Menetapkan kata sandi pengguna.
Secara default, pengguna dapat mengubah kata sandi mereka sendiri, kecuali kata sandi dinonaktifkan. Untuk menonaktifkan kata sandi pengguna, tentukan NONAKTIFKAN. Ketika kata sandi pengguna dinonaktifkan, kata sandi dihapus dari sistem dan pengguna dapat masuk hanya menggunakan kredenSIAL pengguna sementara AWS Identity and Access Management (IAM). Untuk informasi selengkapnya, lihat Menggunakan otentikasi IAM untuk menghasilkan kredenSIAL pengguna database. Hanya pengguna super yang dapat mengaktifkan atau menonaktifkan kata sandi. Anda tidak dapat menonaktifkan kata sandi pengguna super. Untuk mengaktifkan kata sandi, jalankan ALTER USER dan tentukan kata sandi.
Untuk detail tentang menggunakan parameter PASSWORD, lihatBUAT PENGGUNA.
- BERLAKU HINGGA 'expiration_date'
-
Menentukan bahwa kata sandi memiliki tanggal kedaluwarsa. Gunakan nilai
'infinity'untuk menghindari tanggal kedaluwarsa. Tipe data yang valid untuk parameter ini adalah stempel waktu.Hanya pengguna super yang dapat menggunakan parameter ini.
- GANTI NAMA MENJADI
-
Mengganti nama pengguna.
- nama_baru
-
Nama baru pengguna. Untuk informasi selengkapnya tentang nama yang valid, lihatNama dan pengenal.
penting
Saat Anda mengganti nama pengguna, Anda juga harus mengatur ulang kata sandi pengguna. Kata sandi reset tidak harus berbeda dari kata sandi sebelumnya. Nama pengguna digunakan sebagai bagian dari enkripsi kata sandi, jadi ketika pengguna berganti nama, kata sandi dihapus. Pengguna tidak akan dapat masuk sampai kata sandi diatur ulang. Contoh:
alter user newuser password 'EXAMPLENewPassword11'; - BATAS KONEKSI {limit | TIDAK TERBATAS}
-
Jumlah maksimum koneksi database yang diizinkan untuk dibuka oleh pengguna secara bersamaan. Batas tidak diberlakukan untuk pengguna super. Gunakan kata kunci UNLIMITED untuk mengizinkan jumlah maksimum koneksi bersamaan. Batas jumlah koneksi untuk setiap database mungkin juga berlaku. Untuk informasi selengkapnya, lihat BUAT BASIS DATA. Defaultnya adalah UNLIMITED. Untuk melihat koneksi saat ini, kueri STV_SESSION tampilan sistem.
catatan
Jika batas koneksi pengguna dan database berlaku, slot koneksi yang tidak digunakan harus tersedia yang berada dalam kedua batas saat pengguna mencoba menyambung.
- Batas BATAS WAKTU SESI | ATUR ULANG BATAS WAKTU SESI
-
Waktu maksimum dalam detik sesi tetap tidak aktif atau idle. Kisarannya adalah 60 detik (satu menit) hingga 1.728.000 detik (20 hari). Jika tidak ada batas waktu sesi yang ditetapkan untuk pengguna, pengaturan cluster berlaku. Untuk informasi selengkapnya, lihat Kuota dan batasan di Amazon Redshift di Panduan Manajemen Amazon Redshift.
Saat Anda mengatur batas waktu sesi, itu hanya diterapkan pada sesi baru.
Untuk melihat informasi tentang sesi pengguna aktif, termasuk waktu mulai, nama pengguna, dan batas waktu sesi, kueri tampilan STV_SESSION sistem. Untuk melihat informasi tentang riwayat sesi pengguna, kueri STL_SESSIONS tampilan. Untuk mengambil informasi tentang pengguna database, termasuk nilai batas waktu sesi, kueri tampilan. SVL_USER_INFO
- SET
-
Menetapkan parameter konfigurasi ke nilai default baru untuk semua sesi yang dijalankan oleh pengguna yang ditentukan.
- MENGATUR ULANG
-
Mengatur ulang parameter konfigurasi ke nilai default asli untuk pengguna yang ditentukan.
- Parameter
-
Nama parameter yang akan diatur atau diatur ulang.
- nilai
-
Nilai baru dari parameter.
- DEFAULT
-
Menetapkan parameter konfigurasi ke nilai default untuk semua sesi yang dijalankan oleh pengguna yang ditentukan.
- EXTERNALID_id eksternal
-
Pengidentifikasi untuk pengguna, yang terkait dengan penyedia identitas. Pengguna harus menonaktifkan kata sandi mereka. Untuk informasi selengkapnya, lihat Federasi penyedia identitas asli (IdP) untuk Amazon Red shift.
- NOLOGIN
-
Mengunci pengguna yang ditentukan sehingga mereka tidak dapat terhubung ke database. Amazon Redshift menolak login untuk pengguna yang terkunci. Saat Anda mengunci pengguna, Amazon Redshift tidak mengakhiri sesi pengguna yang ada. Untuk membuka kunci pengguna, gunakan LOGIN PASSWORD.
Tentukan NOLOGIN dengan sendirinya, tanpa KATA SANDI. Jika Anda menyertakan KATA SANDI dengan NOLOGIN, Amazon Redshift mengubah kata sandi pengguna tetapi tetap mengunci pengguna, yang membuat pengguna terkunci dengan kata sandi baru. Untuk mengunci pengguna tanpa mengubah kata sandi mereka, gunakan NOLOGIN saja.
Penguncian pengguna hanya berlaku untuk pengguna basis data berbasis kata sandi. Pengguna federasi tidak dapat dikunci. Ini termasuk pengguna yang mengotentikasi melalui AWS Identity and Access Management (IAM) atau. AWS IAM Identity Center Anda juga tidak dapat mengunci pengguna admin. Untuk mengunci pengguna, Anda harus menjadi superuser atau pengguna dengan hak istimewa ALTER USER. Opsi ini hanya tersedia ketika keamanan penguncian pengguna diaktifkan untuk cluster. Untuk informasi selengkapnya, lihat TAMPILKAN PENGUNCIAN PENGGUNA dan upayan_login_gagal maksimal.
- KATA SANDI MASUK {'kata sandi' | 'md5hash' | 'sha 256hash'}
-
Membuka kunci pengguna yang ditentukan dan menetapkan kata sandi baru. Anda harus menentukan KATA SANDI saat Anda menggunakan LOGIN. Saat Anda membuka kunci pengguna, Amazon Redshift mengatur ulang penghitung login gagal pengguna tersebut.
Untuk membuka kunci pengguna, Anda harus menjadi superuser atau pengguna dengan hak istimewa ALTER USER. Seperti halnya NOLOGIN, ini hanya berlaku untuk pengguna berbasis kata sandi. Opsi ini hanya tersedia ketika keamanan penguncian pengguna diaktifkan untuk cluster.
Catatan penggunaan
-
Mencoba mengubah rdsdb — Anda tidak dapat mengubah nama pengguna.
rdsdb -
Membuat kata sandi yang tidak dikenal — Saat menggunakan otentikasi AWS Identity and Access Management (IAM) untuk membuat kredenSIAL pengguna database, Anda mungkin ingin membuat superuser yang hanya dapat masuk menggunakan kredenSIAL sementara. Anda tidak dapat menonaktifkan kata sandi superuser, tetapi Anda dapat membuat kata sandi yang tidak dikenal menggunakan string hash MD5 yang dibuat secara acak.
alter user iam_superuser password 'md51234567890123456780123456789012'; -
Mengatur search_path — Ketika Anda mengatur search_path parameter dengan perintah ALTER USER, modifikasi akan berlaku pada login pengguna berikutnya yang ditentukan. Jika Anda ingin mengubah nilai search_path untuk pengguna dan sesi saat ini, gunakan perintah SET.
-
Mengatur zona waktu — Saat Anda menggunakan SET TIMEZONE dengan perintah ALTER USER, modifikasi akan berlaku pada login pengguna berikutnya yang ditentukan.
-
Bekerja dengan penyembunyian data dinamis dan kebijakan keamanan tingkat baris — Saat cluster yang disediakan atau namespace tanpa server memiliki penyembunyian data dinamis atau kebijakan keamanan tingkat baris, perintah berikut diblokir untuk pengguna biasa:
ALTER <current_user> SET enable_case_sensitive_super_attribute/enable_case_sensitive_identifier/downcase_delimited_identifierHanya pengguna super dan pengguna dengan hak istimewa ALTER USER yang dapat mengatur opsi konfigurasi ini. Untuk informasi tentang keamanan tingkat baris, lihat. Row-level keamanan Untuk informasi tentang penyembunyian data dinamis, lihatPenyembunyian data dinamis.
Contoh
Contoh berikut memberi pengguna ADMIN hak istimewa untuk membuat database:
alter user admin createdb;
Contoh berikut menetapkan kata sandi pengguna ADMIN ke adminPass9 dan menetapkan tanggal dan waktu kedaluwarsa untuk kata sandi:
alter user admin password 'adminPass9' valid until '2017-12-31 23:59';
Contoh berikut mengganti nama pengguna ADMIN menjadi SYSADMIN:
alter user admin rename to sysadmin;
Contoh berikut memperbarui batas waktu sesi idle-session untuk pengguna menjadi 300 detik.
ALTER USER dbuser SESSION TIMEOUT 300;
Mengatur ulang batas waktu sesi idle-session pengguna. Saat Anda mengatur ulang, pengaturan cluster berlaku. Anda harus menjadi superuser database untuk menjalankan perintah ini. Untuk informasi selengkapnya, lihat Kuota dan batasan di Amazon Redshift dalam Panduan Manajemen Amazon Redshift.
ALTER USER dbuser RESET SESSION TIMEOUT;
Contoh berikut memperbarui ID eksternal untuk pengguna bernamabob. Namespace adalahmyco_aad. Jika namespace tidak terkait dengan penyedia identitas terdaftar, itu mengakibatkan kesalahan.
ALTER USER myco_aad:bob EXTERNALID "ABC123" PASSWORD DISABLE;
Contoh berikut menetapkan zona waktu untuk semua sesi yang dijalankan oleh pengguna database tertentu. Ini mengubah zona waktu untuk sesi berikutnya, tetapi tidak untuk sesi saat ini.
ALTER USER odie SET TIMEZONE TO 'Europe/Zurich';
Contoh berikut mengunci pengguna data_analyst sehingga mereka tidak dapat terhubung ke database:
ALTER USER data_analyst NOLOGIN;
Contoh berikut membuka kunci pengguna data_analyst dan menetapkan kata sandi baru. Membuka kunci pengguna mengatur ulang penghitung login gagal mereka:
ALTER USER data_analyst LOGIN PASSWORD 'NewStr0ngP@ssword';
Contoh berikut menetapkan jumlah maksimum koneksi database yang bob diizinkan untuk dibuka oleh pengguna.
ALTER USER bob CONNECTION LIMIT 10;